דף הבית » איך ל » כיצד לאבטח את המחשב עם BIOS או UEFI סיסמה

    כיצד לאבטח את המחשב עם BIOS או UEFI סיסמה

    סיסמת Windows, Linux או Mac פשוט מונעת מאנשים להיכנס למערכת ההפעלה שלך. הוא אינו מונע מאנשים לאתחל מערכות הפעלה אחרות, לנגב את הכונן או להשתמש בתקליטור חי כדי לגשת לקבצים שלך.

    תוכנת ה- BIOS של המחשב או הקושחה של UEFI מציעה את היכולת להגדיר סיסמאות ברמה נמוכה יותר. סיסמאות אלה מאפשרות לך להגביל אנשים מאתחול המחשב, אתחול ממכשירים נשלפים ושינוי הגדרות BIOS או UEFI ללא רשותך.

    כאשר אתה אולי רוצה לעשות את זה

    רוב האנשים לא צריכים להגדיר סיסמת BIOS או UEFI. אם ברצונך להגן על הקבצים הרגישים שלך, הצפנת הכונן הקשיח שלך היא פתרון טוב יותר. BIOS ו- UEFI סיסמאות הן אידיאליות במיוחד עבור מחשבים ציבוריים או במקום העבודה. הם מאפשרים לך להגביל אנשים מאתחול מערכות הפעלה חלופיות במכשירים נשלפים ולמנוע מאנשים להתקין מערכת הפעלה אחרת על גבי מערכת ההפעלה הנוכחית של המחשב.

    אזהרה: הקפד לזכור סיסמאות שהגדרת. באפשרותך לאפס את סיסמת ה- BIOS במחשב שולחני שניתן לפתוח בקלות יחסית, אך ייתכן שתהליך זה יהיה הרבה יותר קשה במחשב נייד שאינך יכול לפתוח.

    איך זה עובד

    נניח שעקבת אחר נוהלי אבטחה טובים והגדרת סיסמה בחשבון המשתמש שלך ב- Windows. כאשר המחשב שלך מבצע אתחול, מישהו יצטרך להזין את סיסמת חשבון המשתמש של Windows כדי להשתמש בו או לגשת לקבצים שלך, נכון? לא בהכרח.

    האדם יכול להכניס התקן נשלף כמו כונן USB, תקליטור או DVD עם מערכת הפעלה. הם יכולים לאתחל ממכשיר זה ולגשת לשולחן עבודה לינוקס חי - אם הקבצים שלך אינם מוצפנים, הם יכולים לגשת לקבצים שלך. סיסמת חשבון משתמש של Windows אינה מגנה על הקבצים שלך. הם יכולים גם לבצע אתחול מתקליטור של Windows ולהתקין עותק חדש של Windows על פני העותק הנוכחי של Windows במחשב.

    אתה יכול לשנות את סדר האתחול כדי לאלץ את המחשב תמיד אתחול מהכונן הקשיח הפנימי שלו, אבל מישהו יכול להיכנס ה- BIOS שלך ולשנות את סדר האתחול שלך כדי לאתחל את ההתקן נשלף.

    סיסמת קושחה של BIOS או UEFI מספקת הגנה מסוימת כנגד זה. בהתאם לאופן שבו אתה מגדיר את הסיסמה, אנשים יזדקקו לסיסמה כדי לאתחל את המחשב או רק כדי לשנות את הגדרות ה- BIOS.

    כמובן, אם למישהו יש גישה פיזית למחשב, כל ההימורים כבויים. הם יכולים לפצח אותו פתוח ולהסיר את הכונן הקשיח או להכניס כונן קשיח אחר. הם יכולים להשתמש בגישה הפיזית שלהם כדי לאפס את סיסמת ה- BIOS - נראה לך איך לעשות את זה מאוחר יותר. סיסמת ה- BIOS עדיין מספקת הגנה נוספת כאן, במיוחד במצבים שבהם לאנשים יש גישה למקלדת ויציאות USB, אך המקרה של המחשב נעול והם אינם יכולים לפתוח אותו.

    כיצד להגדיר BIOS או UEFI סיסמה

    סיסמאות אלה מוגדרות במסך הגדרות ה- BIOS או UEFI. במחשבי Pre-Windows 8, יהיה עליך לאתחל את המחשב שלך וללחוץ על המקש המתאים במהלך תהליך האתחול כדי להציג את מסך הגדרות ה- BIOS. מפתח זה משתנה ממחשב למחשב, אך הוא בדרך כלל F2, Delete, Esc, F1 או F10. אם אתה זקוק לעזרה, עיין בתיעוד של המחשב או ב- Google את מספר הדגם שלו ואת מפתח ה- BIOS לקבלת מידע נוסף. (אם בחרת את המחשב שלך, חפש את מפתח ה- BIOS של לוח האם שלך).

    במסך הגדרות BIOS, אתר את אפשרות הסיסמה, קבע את הגדרות הסיסמה שלך כרצונך ותרשום סיסמה. ייתכן שתוכל להגדיר סיסמאות שונות - לדוגמה, סיסמה אחת המאפשרת למחשב לאתחל ואחת השולטת בגישה להגדרות BIOS.

    כמו כן, מומלץ לבקר בקטע 'סדר אתחול' ולהבטיח את סדר האתחול נעול כדי שאנשים לא יוכלו לבצע אתחול ממכשירים נשלפים ללא רשותך.

    במחשבים שלאחר Windows 8, יהיה עליך להיכנס למסך הגדרות הקושחה של UEFI דרך אפשרויות האתחול של Windows 8. מסך הגדרות UEFI של המחשב שלך ישמח לספק לך אפשרות סיסמה שעובדת באופן דומה עם סיסמת BIOS.

    במחשבי Mac, הפעל מחדש את Mac, הקש Command + R כדי לבצע אתחול למצב שחזור ולאחר מכן לחץ על כלי שירות> סיסמת קושחה כדי להגדיר סיסמת קושחה של UEFI.

    כיצד לאפס את ה- BIOS או הקושחה UEFI סיסמה

    בדרך כלל ניתן לעקוף סיסמאות BIOS או UEFI עם גישה פיזית למחשב. זה הכי קל במחשב שולחני שנועדה להיפתח. הסיסמה מאוחסנת בזיכרון נדיף, המופעל באמצעות סוללה קטנה. אפס את הגדרות ה- BIOS ותאפס את הסיסמה - תוכל לעשות זאת באמצעות מגשר או על-ידי הסרת הסוללה והכנסתה מחדש. בצע את המדריך שלנו לניקוי ה- CMOS של המחשב כדי לאפס סיסמת BIOS.

    תהליך זה יהיה ללא ספק יהיה קשה יותר אם יש לך מחשב נייד אתה לא יכול לפתוח. דגמי מחשב מסוימים עשויים להיות בעלי סיסמאות "דלת אחורית" שמאפשרות לך לגשת ל- BIOS אם תשכח את הסיסמה, אך אל תסמוך עליה.

    ייתכן גם שתוכל להשתמש בשירותים מקצועיים כדי לאפס סיסמאות שאתה שוכח. לדוגמה, אם תגדיר סיסמת קושחה ב- MacBook ותשכח אותה, ייתכן שתצטרך לבקר בחנות Apple כדי שתתקן אותה עבורך.


    BIOS ו- UEFI סיסמאות הם לא משהו שרוב האנשים צריכים להשתמש בו, אבל הם תכונה אבטחה שימושית עבור מחשבים ציבוריים ועסקיים רבים. אם פעלתם סוג של cybercafé, הייתם רוצים להגדיר סיסמת BIOS או UEFI כדי למנוע מאנשים לאתחל במערכות הפעלה שונות במחשבים שלכם. בטח, הם יכולים לעקוף את ההגנה על ידי פתיחת התיק של המחשב, אבל זה קשה יותר מאשר פשוט להכניס כונן USB ואתחול מחדש.

    קרדיט תמונה: בודהיקה Siddhisena על Flickr